Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサムウェアの被害ファイルを復元できる無償ソフト - Doctor Web

Doctor Webは、暗号化を行い、復号化と引き替えに金銭を要求するランサムウェア「Trojan.Encoder.19」の被害ファイルを復元する無償ユーティリティを公開した。

同社によれば、問題のトロイの木馬へ感染すると、「doc」「xls」「jpg」をはじめ、PC内のドキュメントや画像、動画、音声、ソースコードなど特定の拡張子を持ったファイルが勝手に暗号化されるという。さらにPC内には、復号するにあたり10ドルを支払うよう要求する脅迫状が保存される。

同社では、「Trojan.Encoder.19」を解析し、コマンドプロンプトから被害ファイルを復元するユーティリティを開発。今回無償で公開したもので、ウェブサイト上から誰でもダウンロードし、利用することができる。

被害に遭った場合、トロイの木馬が潜伏している可能性があるため、ユーティリティを利用する際はあらかじめ駆除を実施した上で利用するよう同社では案内しており、今回のユーティリティで復元できないファイルがあった場合はサンプルとして提供してほしいと呼びかけている。

(Security NEXT - 2008/08/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム被害で第三者操作の形跡、個人情報流出か - 不動産管理会社
電子カルテシステムがランサム被害、個人情報が流出 - 静岡県の病院
ランサムウェア被害による情報流出を確認 - 穴吹ハウジングサービス
システムがランサム被害、詳細を調査 - ウチヤマHD
水道スマートメーターの利用者情報が流出した可能性 - 都水道局
VPN経由で侵入、複数サーバがランサム被害 - 中央学院大
一部サーバがランサム被害、影響について調査 - MG石材
ランサム被害を確認、受託データや生産に影響なし - 山藤三陽印刷
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院